CyberSectr
Menü
← CVE Veritabanı

CVE-2026-92752

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
8.3
EPSS
CWE
CWE-639
KEV Durumu
Hayır

metasfresh DocumentAttachmentsRestController ve CommentsRestController uç noktaları, yalnızca çağırıcıların oturum açıp açmadığını kontrol eder ve kayıt düzeyinde izinleri zorlamaz. Saldırganlar, sıralı belge tanımlayıcılarını numaralandırarak, rollerinin erişemeyeceği kayıtlardaki ekleri ve yorumları okuyabilir, değiştirebilir ve silebilir.

Orijinal açıklama (İngilizce)

metasfresh DocumentAttachmentsRestController and CommentsRestController endpoints check only that callers are logged in without enforcing record-level permissions. Attackers can enumerate sequential document identifiers to read, replace, and delete attachments and comments on records their role cannot access.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.